FreeBSD:OpenSSL -- NULL 指標解除參照 / DoS (1959e847-d4f0-11e3-84b0-0018fe623f2b)

medium Nessus Plugin ID 73900

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

OpenBSD 和 David Ramos 報告:

使用 SSL_MODE_RELEASE_BUFFERS 的應用程式 (例如:nginx/apache) 容易發生爭用情形,其可能允許遠端攻擊者損毀目前的服務。

解決方案

更新受影響的套件。

另請參閱

https://www.openwall.com/lists/oss-security/2014/05/02/5

http://www.nessus.org/u?fdf04077

http://www.nessus.org/u?c6982aa4

Plugin 詳細資訊

嚴重性: Medium

ID: 73900

檔案名稱: freebsd_pkg_1959e847d4f011e384b00018fe623f2b.nasl

版本: 1.10

類型: local

已發布: 2014/5/7

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.2

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:openssl, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/5/3

弱點發布日期: 2014/5/2

參考資訊

CVE: CVE-2014-0198

BID: 67193

FreeBSD: SA-14:10.openssl